
Принят закон об оборотных штрафах за утечку персональных данных
В России для операторов персональных данных (ПД) установлены фиксированные штрафы за утечку этой информации в бумажном виде.
Штрафы варьируются: для руководителя ООО — от 8 000 до 20 000 рублей, для индивидуальных предпринимателей и малых предприятий — от 20 000 до 40 000 рублей, а для остальных организаций — от 50 000 до 100 000 рублей.
Согласно части 6 статьи 13.11 Кодекса об административных правонарушениях, за утечку данных в сети Интернет отдельное наказание не предусматривалось.
Тем не менее, Государственная Дума на третьем чтении одобрила законопроект, направленный на ужесточение наказаний для операторов за утечку персональных данных, независимо от того, в каком виде это произошло.
| Число людей, чьи данные скомпрометированы / число утекших уникальных идентификаторов, например Ф. И. О. с датами рождения | Штраф для ИП и компаний |
|---|---|
1 000—10 000 / 10 000—100 000 | 3—5 млн рублей |
10 000—100 000 / 100 000—1 000 000 | 5—10 млн рублей |
Более 100 000 / более 1 млн | 10—15 млн рублей |
При повторных случаях утечки данных организациям и индивидуальным предпринимателям грозит штраф в размере от 1% до 3% от годового дохода за год, предшествующий обнаружению нарушений. Однако минимальная сумма штрафа составит 20 миллионов рублей, в то время как максимальная не превысит 500 миллионов рублей.
Кроме того, согласно новому законопроекту, операторы персональных данных обязаны уведомлять Роскомнадзор о любых зарегистрированных случаях утечки. В случае, если организация или ИП проигнорируют это требование, им будет грозить штраф в диапазоне от 1 до 3 миллионов рублей.
Данный закон вступит в силу через 180 дней после одобрения Советом Федерации и подписи президента. Это нововведение может оказать влияние на любой бизнес, который осуществляет сбор и обработку персональных данных значительного количества клиентов или сотрудников. Поэтому таким компаниям и индивидуальным предпринимателям рекомендуется усилить меры защиты информации.



